<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CERT-W, Auteur</title>
	<atom:link href="https://www.riskinsight-wavestone.com/author/cert-w/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/author/cert-w/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Mon, 12 Jul 2021 08:54:53 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>CERT-W, Auteur</title>
	<link>https://www.riskinsight-wavestone.com/author/cert-w/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>CERT-W Newsletter Novembre 2020</title>
		<link>https://www.riskinsight-wavestone.com/2020/12/cert-w-newsletter-novembre-2020/</link>
		
		<dc:creator><![CDATA[CERT-W]]></dc:creator>
		<pubDate>Wed, 16 Dec 2020 08:00:58 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[CERT-W]]></category>
		<category><![CDATA[Cybercriminalité]]></category>
		<category><![CDATA[incident response CERT-W]]></category>
		<category><![CDATA[indicateurs]]></category>
		<category><![CDATA[Newsletter]]></category>
		<category><![CDATA[vulnérabilités]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=14793</guid>

					<description><![CDATA[<p>Indicateurs du mois TOP ATTACK LE GOUVERNEMENT BRESILIEN SE REMET DE LEUR « PIRE » ATTAQUE Après avoir été touché, le 3 novembre, par la plus sévère de toutes les attaques orchestrées contre une institution publique brésilienne, le Tribunal Supreme de Justice...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/12/cert-w-newsletter-novembre-2020/">CERT-W Newsletter Novembre 2020</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<figure id="post-14795 media-14795" class="align-center"><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-14795" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/12/novembre.png" alt="" width="1278" height="402" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/12/novembre.png 1278w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/12/novembre-437x137.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/12/novembre-71x22.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/12/novembre-768x242.png 768w" sizes="(max-width: 1278px) 100vw, 1278px" /></figure>
<table style="width: 0%; height: 294px;">
<tbody>
<tr style="border-color: #ffffff;">
<td style="width: 20.027%; height: 89px; border: 0px solid #21a6a6; text-align: left;" colspan="2">
<h1><strong>Indicateurs du mois</strong></h1>
</td>
</tr>
<tr style="border-color: #ffffff; height: 48px;">
<td style="width: 20.027%; height: 48px; border: 4px solid #21a6a6; text-align: center;"><strong>TOP ATTACK</strong></td>
<td style="width: 79.973%; height: 48px; border-color: #ffffff; text-align: left;"><a href="https://www.zdnet.com/article/brazilian-government-recovers-from-worst-ever-cyberattack/"><span style="text-decoration: underline; color: #21a6a6;"><strong>LE GOUVERNEMENT BRESILIEN SE REMET DE LEUR « PIRE » ATTAQUE</strong></span></a></td>
</tr>
<tr style="border-color: #ffffff;">
<td style="width: 100%; height: 10px; border-color: #ffffff; text-align: left;" colspan="2">Après avoir été touché, le 3 novembre, par la plus sévère de toutes les attaques orchestrées contre une institution publique brésilienne, le Tribunal Supreme de Justice (STJ en portugais) a enfin réussi à remettre ses systèmes en état de marche. La Cour avait dû suspendre toutes ces sessions pendant quelques jours et ensuite fonctionner de manière limitée jusqu’au 20 novembre. Le logiciel de rançon aurait reposé sur une vulnérabilité découverte lors d&rsquo;un <a style="font-family: inherit; font-size: inherit;" href="https://www.theregister.com/2020/11/09/tianfu_cup/">compétition cybersécurité chinois</a><span style="font-family: inherit; font-size: inherit;">e réalisé avec le concours d’éditeurs logiciels.</span></td>
</tr>
<tr style="border-color: #ffffff; height: 48px;">
<td style="width: 20.027%; height: 23px; border: 4px solid #21a6a6; text-align: center;"><strong>TOP RANSOM</strong></td>
<td style="width: 79.973%; height: 23px; border-color: #ffffff; text-align: left;"><a href="https://www.lemagit.fr/actualites/252492731/Ransomware-le-groupe-Egregor-revendique-la-cyberattaque-sur-Ouest-France"><span style="text-decoration: underline;"><strong><span style="color: #21a6a6; text-decoration: underline;">EGREGOR REVENDIQUE LE RANSOMWARE SUR OUEST-FRANCE</span></strong></span></a></td>
</tr>
<tr style="height: 60px;">
<td style="height: 10px; width: 100%; border-color: #ffffff; text-align: left;" colspan="2">Le groupe SIPA-Ouest France, avec sa filiale Publihebdos, a été frappé par un <a style="font-family: inherit; font-size: inherit;" href="https://whatis.techtarget.com/fr/definition/Rancongiciel">ransomware</a><span style="font-family: inherit; font-size: inherit;">, dans la nuit du 20 au 21 novembre. Le groupe aux commandes du ransomware Egregor vient de revendiquer l’opération, diffusant au passage une première archive de 90 Mo.</span></td>
</tr>
<tr style="height: 48px;">
<td style="width: 20.027%; height: 21px; border: 4px solid #21a6a6; text-align: center;"><span style="color: #333333;"><strong>TOP EXPLOIT</strong></span></td>
<td style="width: 79.973%; height: 21px; border-color: #ffffff; text-align: left;"><a href="https://threatpost.com/gitpaste-12-worm-linux-servers-iot-devices/161016/"><span style="text-decoration: underline; color: #21a6a6;"><strong>LE VER GITPASTE-12 VISE LES SERVEURS LINUX ET DISPOSITIF IOT</strong></span></a></td>
</tr>
<tr style="height: 40px;">
<td style="width: 100%; border-color: #ffffff; height: 37px; text-align: left;" colspan="2">Des chercheurs en sécurité ont découvert un nouveau ver et botnet appelé Gitpaste-12, nommé ainsi en raison de son utilisation de GitHub et Pastebin pour héberger ses scripts malveillants et des 12 vulnérabilités connues qu&rsquo;il exploite pour compromettre les systèmes.</td>
</tr>
<tr style="height: 48px;">
<td style="width: 20.027%; height: 21px; border: 4px solid #21a6a6; text-align: center;"><strong>TOP LEAK</strong></td>
<td style="width: 79.973%; border-color: #ffffff; height: 21px; text-align: left;"><a href="https://threatpost.com/millions-hotel-guests-worldwide-data-leak/161044/"><span style="text-decoration: underline; color: #21a6a6;"><strong>IMPORTANTE FUITE DE DONNEES DANS LE MILIEU DE L&rsquo;HOTELERIE</strong></span></a></td>
</tr>
<tr style="height: 60px;">
<td style="width: 100%; border-color: #ffffff; height: 35px; text-align: left;" colspan="2">Plusieurs plateformes de réservation d&rsquo;hôtel largement utilisée (dont Booking.com et Expedia) ont exposé 10 millions de fichiers relatifs aux clients de divers hôtels dans le monde. Pour cause : un bucket S3 d&rsquo;Amazon Web Services mal configuré. L&rsquo;incident a affecté 24,4 Go de données, exposant les voyageurs au vol d&rsquo;identité, à l’escroquerie et à la fraude à la carte de crédit, selon l&rsquo;équipe de sécurité de Website Planet, qui a découvert le bucket.</td>
</tr>
</tbody>
</table>
<table style="width: 100%; height: 212px;">
<tbody>
<tr style="border-color: #ffffff;">
<td style="width: 1.41643%; height: 89px; text-align: left; border: 0px solid #21a6a6;" colspan="2">
<h1><strong>Veille sur la cybercriminalité</strong></h1>
</td>
</tr>
<tr style="border-color: #ffffff; height: 48px;">
<td style="width: 1.41643%; height: 23px; border: 4px solid #21a6a6; text-align: left;" colspan="2"><a href="https://krebsonsecurity.com/2020/11/two-charged-in-sim-swapping-vishing-scams/"><span style="text-decoration: underline; color: #21a6a6;"><strong>DEUX AMERICAINS ACCUSES DE SIM SWAPPING ET VISHING SCAMS</strong></span></a></td>
</tr>
<tr style="border-color: #ffffff;">
<td style="width: 1.41643%; height: 23px; border-color: #ffffff; text-align: left;" colspan="2">Deux jeunes américains ont été accusés d&rsquo;usurpation d&rsquo;identité et de complot pour avoir prétendument volé des comptes de bitcoin et de réseaux sociaux en incitant par la ruse des employés de sociétés de téléphonie mobile à donner les justificatifs d&rsquo;identité nécessaires pour accéder à distance aux informations sur les comptes des clients et les modifier.</td>
</tr>
<tr style="border-color: #ffffff; height: 48px;">
<td style="width: 1.41643%; height: 23px; border: 4px solid #21a6a6; text-align: left;" colspan="2"><a href="https://www.lemondeinformatique.fr/actualites/lire-le-ransomware-newregret-chiffre-les-machines-virtuelles-windows-80938.html"><span style="text-decoration: underline;"><strong><span style="color: #21a6a6; text-decoration: underline;">LE RANCONGICIEL NEWREGRET S&rsquo;ATTAQUE AUX MACHINES VIRTUELLES WINDOWS</span></strong></span></a></td>
</tr>
<tr style="height: 60px;">
<td style="height: 23px; width: 1.41643%; border-color: #ffffff; text-align: left;" colspan="2">Ce nouveau malware permet le chiffrement des disques virtuels qui ne sont habituellement pas chiffrés par les rançongiciels car trop volumineux. Pour ce faire, le malware utilise 3 fonctions de l’API Windows Virtual Storage afin de monter le disque et lancer le chiffrement des fichiers qu’il contient.</td>
</tr>
<tr style="height: 48px;">
<td style="width: 1.41643%; height: 21px; border: 4px solid #21a6a6; text-align: left;" colspan="2"><a href="https://threatpost.com/ragnar-locker-ransomware-facebook-ads/161133/"><span style="text-decoration: underline; color: #21a6a6;"><strong>NOUVELLE TECHNIQUE DU RANSOMWARE RAGNAR LOCKER : PRESSION PAR CAMPAGNE DE PUBLICITE FACEBOOK</strong></span></a></td>
</tr>
<tr style="height: 40px;">
<td style="border-color: #ffffff; height: 10px; text-align: left; width: 1.41643%;" colspan="2">Le groupe Ragnar Locker a décidé d’intensifier la pression sur sa dernière victime en date, le conglomérat italien Campari, en publiant sur Facebook des publicités menaçant de rendre publiques les 2 To de données sensibles volées lors de l’attaque du 3 novembre, à moins qu&rsquo;une rançon de 15 millions de dollars ne soit versée en Bitcoin.</td>
</tr>
<tr style="height: 48px;">
<td style="width: 1.41643%; height: 21px; border: 4px solid #21a6a6; text-align: left;" colspan="2"><a href="https://www.zdnet.fr/actualites/microsoft-les-fabricants-de-vaccins-sont-vises-par-des-pirates-informatiques-39912965.htm"><span style="text-decoration: underline; color: #21a6a6;"><strong>UNE VAGUE D&rsquo;ATTAQUE DE TYPE RANSOMWARE CIBLANT L&rsquo;INDUSTRIE PHARMACEUTIQUE ET HOPITAUX</strong></span></a></td>
</tr>
<tr style="height: 40px;">
<td style="border-color: #ffffff; height: 10px; text-align: left; width: 1.41643%;" colspan="2">Microsoft affirme avoir détecté trois opérations de piratage informatique soutenues par des Etats (également désignées par le terme d&rsquo;APT ayant lancé des cyberattaques contre au moins sept sociétés impliquées dans la recherche et l’élaboration des vaccins COVID-19. Ces attaques s&rsquo;inscrivent dans une longue série d&rsquo;incidents qui ont visé des organismes de santé au cours de ces derniers mois. Pendant la crise sanitaire, les groupes de cybercriminels ont profité de la crise mondiale pour accroître leur activité, ciblant parfois les organisations qui étaient censées contribuer à la lutte contre cette pandémie comme le dénonce ce bulletin d’alerte publié conjointement par le FBI, le CISA et le HHS. Pour le consulter cliquer <a style="font-family: inherit; font-size: inherit;" href="https://us-cert.cisa.gov/sites/default/files/publications/AA20-302A_Ransomware%20_Activity_Targeting_the_Healthcare_and_Public_Health_Sector.pdf">ici</a><span style="font-family: inherit; font-size: inherit;">.</span></td>
</tr>
</tbody>
</table>
<table style="width: 100%;">
<tbody>
<tr style="border-color: #ffffff;">
<td style="width: 100%; height: 89px; text-align: left; border: 0px solid #21a6a6;" colspan="2">
<h1><strong>Veille sur les vulnérabilités</strong></h1>
</td>
</tr>
<tr style="border-color: #ffffff; height: 48px;">
<td style="width: 20.027%; height: 23px; border: 4px solid #21a6a6; text-align: center;"><a href="https://nvd.nist.gov/vuln/detail/CVE-2020-17051"><strong>CVE-2020-17051</strong></a></td>
<td style="width: 79.973%; height: 23px; border-color: #ffffff; text-align: left;"><span style="text-decoration: underline; color: #21a6a6;"><strong>VULNÉRABILITÉ D&rsquo;EXECUTION DE CODE A DISTANCE DANS LE SYSTEME DE GESTION DE FICHIERS EN RESEAU DE WINDOWS</strong></span></td>
</tr>
<tr style="border-color: #ffffff;">
<td style="width: 100%; height: 23px; border-color: #ffffff; text-align: left;" colspan="2"><strong>CVSS score : 9.8 CRITICAL</strong></p>
<p>Une vulnérabilité critique dans le serveur Windows NFSv3 (Network File System). Elle peut être reproduite pour provoquer un BSOD (Blue Screen of Death) immédiat dans le nfssvr.sys driver.</td>
</tr>
<tr style="border-color: #ffffff; height: 48px;">
<td style="width: 20.027%; height: 23px; border: 4px solid #21a6a6; text-align: center;"><a href="https://nvd.nist.gov/vuln/detail/CVE-2020-17087"><strong>CVE-2020-17087</strong></a></td>
<td style="width: 79.973%; height: 23px; border-color: #ffffff; text-align: left;"><span style="color: #21a6a6;"><b><u>VULNÉRABILITÉ D&rsquo;ELEVATION DE PRIVILEGES AU NIVEAU LOCAL DU NOYAU WINDOWS</u></b></span></td>
</tr>
<tr style="height: 60px;">
<td style="height: 23px; width: 100%; border-color: #ffffff; text-align: left;" colspan="2"><strong>CVSS score : 7.8 HIGH</strong></p>
<p>Cette élévation de privilèges permet a un attaquant ayant déjà compromis un premier compte non privilégié, d’obtenir les privilèges administrateur.</td>
</tr>
<tr style="height: 48px;">
<td style="width: 20.027%; height: 21px; border: 4px solid #21a6a6; text-align: center;"><a href="https://nvd.nist.gov/vuln/detail/CVE-2020-3556"><strong>CVE-2020-3556</strong></a></td>
<td style="width: 79.973%; height: 21px; border-color: #ffffff; text-align: left;"><span style="text-decoration: underline; color: #21a6a6;"><strong>CISCO ANYCONNECT VPN ZERO-DAY</strong></span></td>
</tr>
<tr style="height: 40px;">
<td style="width: 100%; border-color: #ffffff; height: 119px; text-align: left;" colspan="2"><strong>CVSS score : 7.3 HIGH</strong></p>
<p>Une vulnérabilité dans l’interprocess communication canal (IPC) du Cisco AnyConnect Secure Mobility Client Software pourrait permettre à un attaquant local authentifié d&rsquo;amener un utilisateur AnyConnect ciblé à exécuter un script malveillant.</td>
</tr>
</tbody>
</table>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/12/cert-w-newsletter-novembre-2020/">CERT-W Newsletter Novembre 2020</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CERT-W Newsletter Octobre 2020</title>
		<link>https://www.riskinsight-wavestone.com/2020/11/cert-w-newsletter-octobre-2020/</link>
		
		<dc:creator><![CDATA[CERT-W]]></dc:creator>
		<pubDate>Thu, 12 Nov 2020 08:00:57 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[CERT-W]]></category>
		<category><![CDATA[cyberciminalité]]></category>
		<category><![CDATA[incident response CERT-W]]></category>
		<category><![CDATA[indicateurs]]></category>
		<category><![CDATA[Newsletter]]></category>
		<category><![CDATA[vulnérabilités]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=14528</guid>

					<description><![CDATA[<p>Indicateurs du mois TOP ATTACK SOPRA STERIA TOUCHÉ PAR UNE NOUVELLE VERSION DU RANSOMWARE RYUK Le géant français de l&#8217;informatique Sopra Steria a été frappé par une cyber-attaque qui a perturbé les activités de l&#8217;entreprise. Le virus a été identifié,...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/11/cert-w-newsletter-octobre-2020/">CERT-W Newsletter Octobre 2020</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="alignnone size-full wp-image-14582" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-1-4.png" alt="" width="1263" height="395" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-1-4.png 1263w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-1-4-437x137.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-1-4-71x22.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-1-4-768x240.png 768w" sizes="(max-width: 1263px) 100vw, 1263px" /></p>
<table style="width: 0%; height: 294px;">
<tbody>
<tr style="border-color: #ffffff;">
<td style="width: 20.027%; height: 89px; border: 0px solid #21a6a6; text-align: left;" colspan="2">
<h1><strong>Indicateurs du mois</strong></h1>
</td>
</tr>
<tr style="border-color: #ffffff; height: 48px;">
<td style="width: 20.027%; height: 48px; border: 4px solid #21a6a6; text-align: center;"><strong>TOP ATTACK</strong></td>
<td style="width: 79.973%; height: 48px; border-color: #ffffff; text-align: left;"><a href="https://www.usine-digitale.fr/article/le-specialiste-de-la-transformation-digitale-sopra-steria-est-touche-par-une-cyberattaque.N1019354"><span style="text-decoration: underline; color: #21a6a6;"><strong>SOPRA STERIA TOUCHÉ PAR UNE NOUVELLE VERSION DU RANSOMWARE RYUK</strong></span></a></td>
</tr>
<tr style="border-color: #ffffff;">
<td style="width: 100%; height: 10px; border-color: #ffffff; text-align: left;" colspan="2">Le géant français de l&rsquo;informatique Sopra Steria a été frappé par une <strong>cyber-attaque qui a perturbé les activités de l&rsquo;entreprise</strong>. Le virus a été identifié, il s&rsquo;agit d&rsquo;une nouvelle version du <strong>ransomware Ryuk</strong>, jusqu&rsquo;alors inconnu des fournisseurs de logiciels antivirus et des agences de sécurité. Heureusement, selon Guillaume POUPARD, directeur général de l&rsquo;ANSSI, <strong>l&rsquo;attaque a été déjouée.</strong></td>
</tr>
<tr style="border-color: #ffffff; height: 48px;">
<td style="width: 20.027%; height: 23px; border: 4px solid #21a6a6; text-align: center;"><strong>TOP RANSOM</strong></td>
<td style="width: 79.973%; height: 23px; border-color: #ffffff; text-align: left;"><a href="https://www.usine-digitale.fr/article/le-geant-allemand-du-logiciel-software-ag-attaque-par-le-ransomware-clop.N1015894"><span style="text-decoration: underline;"><strong><span style="color: #21a6a6; text-decoration: underline;">DES DONNÉES DE SOFTWARE AG PUBLIÉES SUITE A L&rsquo;ATTAQUE DU RANSOMWARE CLOP</span></strong></span></a></td>
</tr>
<tr style="height: 60px;">
<td style="height: 10px; width: 100%; border-color: #ffffff; text-align: left;" colspan="2">Le groupe <strong>Clop</strong> a attaqué Software AG, un conglomérat allemand présent dans plus de <strong>70 pays</strong>, en menaçant de se débarrasser des données volées si la <strong>rançon colossale de 23 millions</strong> de dollars n&rsquo;était pas payée.</td>
</tr>
<tr style="height: 48px;">
<td style="width: 20.027%; height: 21px; border: 4px solid #21a6a6; text-align: center;"><span style="color: #333333;"><strong>TOP EXPLOIT</strong></span></td>
<td style="width: 79.973%; height: 21px; border-color: #ffffff; text-align: left;"><a href="https://www.lemondeinformatique.fr/actualites/lire-apple-verse-288-000$-a-des-white-hackers-pour-55-failles-decouvertes-80651.html"><span style="text-decoration: underline; color: #21a6a6;"><strong>UN VER DANS APPLE ICLOUD PERMET LE VOL AUTOMATIQUE DE PHOTOS</strong></span></a></td>
</tr>
<tr style="height: 40px;">
<td style="width: 100%; border-color: #ffffff; height: 37px; text-align: left;" colspan="2">Un groupe de white hackers a été payé <strong>300 000 dollars</strong> par Apple pour avoir découvert <strong>55 vulnérabilités</strong>. Dans la longue liste des exploitations de ces vulnérabilités on peut retrouver : la récupération de données ICloud via du Cross-Site Scripting ou encore mener des attaques de Command Injection. Vous trouverez <a href="https://samcurry.net/hacking-apple/#vuln3">ici</a> le lien vers le blog d’un des chercheurs, il y explique leur démarche et leurs découvertes de manière détaillée.</td>
</tr>
<tr style="height: 48px;">
<td style="width: 20.027%; height: 21px; border: 4px solid #21a6a6; text-align: center;"><strong>TOP LEAK</strong></td>
<td style="width: 79.973%; border-color: #ffffff; height: 21px; text-align: left;"><a href="https://www.larevuedudigital.com/des-patients-dun-centre-de-psychotherapie-en-finlande-victimes-de-chantage-a-la-suite-du-vol-de-leurs-donnees-personnelles/"><span style="text-decoration: underline; color: #21a6a6;"><strong>BRÈCHE DE VASTAAMO : DES HACKERS FONT DU CHANTAGE AUX PATIENTS EN PSYCHOTHÉRAPIE</strong></span></a></td>
</tr>
<tr style="height: 60px;">
<td style="width: 100%; border-color: #ffffff; height: 35px; text-align: left;" colspan="2">Les cybercriminels ont piraté les systèmes du géant de la psychothérapie <strong>Vastaamo</strong>, et s&rsquo;adressent maintenant aux patients en thérapie, menaçant de vider les dossiers de leurs patients s&rsquo;ils ne payent pas de rançon. Ils auraient déjà publié les coordonnées de <strong>300 patients de Vastaamo.</strong></td>
</tr>
</tbody>
</table>
<table style="width: 100%; height: 212px;">
<tbody>
<tr style="border-color: #ffffff;">
<td style="width: 0.947867%; height: 89px; text-align: left; border: 0px solid #21a6a6;" colspan="2">
<h1><strong>Veille sur la cybercriminalité</strong></h1>
</td>
</tr>
<tr style="border-color: #ffffff; height: 48px;">
<td style="width: 0.947867%; height: 23px; border: 4px solid #21a6a6; text-align: left;" colspan="2"><a href="https://zephyrnet.com/fr/ofac-a-annonc%C3%A9-des-sanctions-contre-un-institut-du-gouvernement-russe-connect%C3%A9-au-malware-triton/"><span style="text-decoration: underline; color: #21a6a6;"><strong>LE TRÉSOR AMÉRICAIN SANCTIONNE UNE INSTITUTION RUSSE LIÉE AU LOGICIEL MALVEILLANT TRITON</strong></span></a></td>
</tr>
<tr style="border-color: #ffffff;">
<td style="width: 0.947867%; height: 23px; border-color: #ffffff; text-align: left;" colspan="2">Triton, également connu sous les noms de TRISIS et HatMan, a été développé pour cibler et <strong>manipuler les systèmes de contrôle industriel</strong>, rapporte le Trésor américain. L&rsquo;Office of Foreign Assets Control du département américain du Trésor a sanctionné une institution de recherche du gouvernement russe liée au malware Triton.</td>
</tr>
<tr style="border-color: #ffffff; height: 48px;">
<td style="width: 0.947867%; height: 23px; border: 4px solid #21a6a6; text-align: left;" colspan="2"><a href="https://www.usine-digitale.fr/article/macronleaks-notpetya-six-espions-russes-mis-en-examen-aux-etats-unis-pour-une-serie-de-cyberattaques.N1018639"><span style="text-decoration: underline;"><strong><span style="color: #21a6a6; text-decoration: underline;">LE DOJ DES ÉTATS-UNIS CONDAMNE 6 MEMBRES DU SANDWORM APT DANS LA CYBERATTAQUE NOTPETYA</span></strong></span></a></td>
</tr>
<tr style="height: 60px;">
<td style="height: 23px; width: 0.947867%; border-color: #ffffff; text-align: left;" colspan="2">Le ministère de la Justice (DOJ) a annoncé des accusations contre <strong>six ressortissants russes</strong> qui seraient liés à l&rsquo;APT Sandworm. Le groupe de menace aurait lancé plusieurs cyber-attaques très médiatisées au cours des dernières années, notamment la cyber-attaque destructrice NotPetya qui <a href="https://threatpost.com/notpetya-linked-to-industroyer-attack-on-ukraine-energy-grid/138287/">a visé des centaines d&rsquo;entreprises et d&rsquo;hôpitaux dans le monde entier en 2017.</a></td>
</tr>
<tr style="height: 48px;">
<td style="width: 0.947867%; height: 21px; border: 4px solid #21a6a6; text-align: left;" colspan="2"><a href="https://www.cybersecurity-help.cz/blog/1659.html"><span style="text-decoration: underline; color: #21a6a6;"><strong>LE GANG RYUK UTILISE LE BUG ZEROLOGON POUR UNE ATTAQUE RANSOMWARE FULGURANTE</strong></span></a></td>
</tr>
<tr style="height: 40px;">
<td style="width: 0.947867%; border-color: #ffffff; height: 10px; text-align: left;" colspan="2">Le gang derrière le ransomware Ryuk a ajouté un nouvel outil à son arsenal, qui lui a permis de <strong>réduire à 2 heures le temps nécessaire pour crypter entièrement le système cible</strong>. Pour plus d&rsquo;informations concernant les exploits de la vulnérabilité de Zerologon, cliquez <a href="https://msrc-blog.microsoft.com/2020/10/29/attacks-exploiting-netlogon-vulnerability-cve-2020-1472/">ici</a>.</td>
</tr>
</tbody>
</table>
<table style="width: 100%;">
<tbody>
<tr style="border-color: #ffffff;">
<td style="width: 100%; height: 89px; text-align: left; border: 0px solid #21a6a6;" colspan="2">
<h1><strong>Veille sur les vulnérabilités</strong></h1>
</td>
</tr>
<tr style="border-color: #ffffff; height: 48px;">
<td style="width: 20.027%; height: 23px; border: 4px solid #21a6a6; text-align: center;"><a href="https://nvd.nist.gov/vuln/detail/CVE-2020-5135"><strong>CVE-2020-5135</strong></a></td>
<td style="width: 79.973%; height: 23px; border-color: #ffffff; text-align: left;"><span style="text-decoration: underline; color: #21a6a6;"><strong>UNE VULNÉRABILITÉ CRITIQUE PERMET AUX PIRATES DE PERTURBER LES PARE-FEUX DE SONICWALL</strong></span></td>
</tr>
<tr style="border-color: #ffffff;">
<td style="width: 100%; height: 23px; border-color: #ffffff; text-align: left;" colspan="2"><strong>CVSS score : 9.8 CRITICAL</strong></p>
<p>Une vulnérabilité critique a été découverte dans SonicOS, système d’exploitation embarqué dans les produits SonicWall. Elle peut permettre à un attaquant de provoquer un déni de service et potentiellement une exécution de code arbitraire.</td>
</tr>
<tr style="border-color: #ffffff; height: 48px;">
<td style="width: 20.027%; height: 23px; border: 4px solid #21a6a6; text-align: center;"><a href="https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2020-16898"><strong>CVE-2020-16898</strong></a></td>
<td style="width: 79.973%; height: 23px; border-color: #ffffff; text-align: left;"><span style="color: #21a6a6;"><b><u>VULNÉRABILITÉ D&rsquo;EXÉCUTION DE CODE À DISTANCE DE WINDOWS TCP/IP</u></b></span></td>
</tr>
<tr style="height: 60px;">
<td style="height: 23px; width: 100%; border-color: #ffffff; text-align: left;" colspan="2"><strong>CVSS score : 8.8 HIGH</strong></p>
<p>Il existe une vulnérabilité d’exécution de code à distance quand la pile TCP/IP de Windows traite de manière incorrecte les paquets de publication de routeur ICMPv6. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter du code sur le client ou le serveur cible.</td>
</tr>
<tr style="height: 48px;">
<td style="width: 20.027%; height: 21px; border: 4px solid #21a6a6; text-align: center;"><a href="https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2020-16947"><strong>CVE-2020-16947</strong></a></td>
<td style="width: 79.973%; height: 21px; border-color: #ffffff; text-align: left;"><span style="text-decoration: underline; color: #21a6a6;"><strong>VULNÉRABILITÉ D&rsquo;EXÉCUTION DE CODE <span style="color: #21a6a6;"><b><u>À</u></b></span> DISTANCE DE MICROSOFT OUTLOOK</strong></span></td>
</tr>
<tr style="height: 40px;">
<td style="width: 100%; border-color: #ffffff; height: 119px; text-align: left;" colspan="2"><strong>CVSS score : 8.8 HIGH</strong></p>
<p>Il existe une vulnérabilité d’exécution de code à distance dans le logiciel Microsoft Outlook quand celui-ci ne parvient pas à traiter correctement les objets en mémoire. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter du code arbitraire dans le contexte de l’utilisateur système. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données, ou créer des comptes.</td>
</tr>
</tbody>
</table>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/11/cert-w-newsletter-octobre-2020/">CERT-W Newsletter Octobre 2020</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Revue de l&#8217;actualité par le CERT-W &#8211; Septembre 2020</title>
		<link>https://www.riskinsight-wavestone.com/2020/10/revue-de-lactualite-par-le-cert-w-septembre-2020/</link>
		
		<dc:creator><![CDATA[CERT-W]]></dc:creator>
		<pubDate>Fri, 09 Oct 2020 07:43:13 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[CERT-W]]></category>
		<category><![CDATA[Cybercriminalité]]></category>
		<category><![CDATA[incident response CERT-W]]></category>
		<category><![CDATA[indicateurs]]></category>
		<category><![CDATA[Newsletter]]></category>
		<category><![CDATA[vulnérabilités]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=14347</guid>

					<description><![CDATA[<p>Les indicateurs du mois Top attack &#8211; La compagnie française d&#8217;affraitement CMA CGM frappée par une attaque ransomware Le transporteur français CMA CGM annonce avoir été touché par une attaque de type ransomware, qui a désactivé son système de réservation...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/10/revue-de-lactualite-par-le-cert-w-septembre-2020/">Revue de l&rsquo;actualité par le CERT-W &#8211; Septembre 2020</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/03/WATCH-1.png" /></p>
<h2>Les indicateurs du mois</h2>
<h3>Top attack &#8211; <a href="https://www.globalsecuritymag.fr/CMA-CGM-cyber-attaque-par-le-gang,20200928,103208.html">La compagnie française d&rsquo;affraitement CMA CGM frappée par une attaque ransomware</a></h3>
<p>Le transporteur français CMA CGM annonce avoir été touché par une attaque de type ransomware, qui a <strong>désactivé son système de réservation</strong> et affecté un certain nombre de ses <strong>bureaux chinois</strong>. Le groupe de cybercriminels <strong>RagnarLocker</strong> leur aurait demandé de les contacter dans les deux jours « via un chat en direct et de payer la clé de déchiffrement ». CMA CGM avait interrompu, par mesure de précaution, les accès externes à son réseau et à ses applications informatiques afin d’éviter la propagation du logiciel malveillant. Les opérations maritimes et portuaires, quant à elles, se sont poursuivies.</p>
<h3>Top exploit &#8211; <a href="https://www.zdnet.fr/actualites/zerologon-microsoft-signale-des-attaques-39910177.htm">Zerologon: Microsoft signale des attaques</a></h3>
<p>Microsoft annonce avoir détecté des attaques exploitant la faille <em>Zerologon</em>. Plusieurs <em>Proof of Concept</em> ont été publiés en ligne au cours des derniers jours. Le patch corrigeant cette importante vulnérabilité dans NetLogon est disponible depuis le mois d&rsquo;août. La faille <em>Zerologon</em>, évaluée à une <strong>criticité de 10 sur 10</strong> par le CVSS, permet de compromettre les contrôleurs de domaines Windows des entreprises comme Active Directory.</p>
<h3>Top leak &#8211; <a href="https://www.moyens.net/securite/microsoft-bing-subit-une-enorme-fuite-de-donnees-utilisateur/">Microsoft Bing subit une énorme fuite de 6.5TB de données utilisateur</a></h3>
<p>La société WizCase a découvert un serveur non sécurisé contenant une v<strong>aste base de données de journaux de recherches effectuées via l’application officielle Bing</strong>. Ce serveur contenait 6,5 To de données, en hausse de 200 Go chaque jour, et était protégé par mot de passe dans le passé, mais ce dernier fut retiré durant la première semaine de septembre, laissant la possibilité à des pirates d’effectuer plusieurs attaques de type Meow.</p>
<p>&nbsp;</p>
<h2>Veille sur la cybercriminalité</h2>
<h3><a href="https://securityaffairs.co/wordpress/108357/malware/cisa-web-shells-iranian-hackers.html?utm_source=feedly&amp;utm_medium=rss&amp;utm_campaign=cisa-web-shells-iranian-hackers">Un rapport du CISA américain dévoile des détails sur les webshells utilisés par les pirates iraniens</a></h3>
<p>L’Agence de Cybersécurité et Sécurité des Infrastructures américaine (CISA) a publié un MAR (<em>Malware Analysis Report</em>) divulguant des détails techniques sur les <em>webshells</em> utilisés par des cybercriminels iraniens. Selon ce rapport, ces pirates, d’un groupe APT encore non nommé, attaquent, à l’aide de plusieurs webshells connus, des <strong>entreprises gouvernementales, financières, d’assurance, d’IT et du domaine médical</strong> à travers les Etats Unis. Parmi ces malwares, on peut retrouver le <strong>ChunkyTuna, Tiny, et China Chopper.</strong></p>
<h3><a href="https://www.fr24news.com/fr/a/2020/09/deux-russes-accuses-dans-une-vague-de-phishing-de-crypto-monnaie-de-17-millions-de-dollars-krebs-on-security.html">Deux russes inculpés pour avoir dérobé 17 millions de dollars par attaque de phishing</a></h3>
<p>Les autorités américaines ont annoncé des accusations criminelles et des sanctions financières contre deux hommes russes <strong>accusés d’avoir volé près de 17 millions de dollars de devises virtuelles</strong> lors d’une série d’attaques de phishing en 2017 et 2018 qui ont usurpé des sites Web pour certains des échanges de crypto-monnaie les plus populaires.</p>
<h3><a href="https://techsecuritenews.com/failles-google-chrome-ouvrent-porte-attaques/">Des failles de Google Chrome ouvrent la porte aux attaques</a></h3>
<p>La version 85.0.4183.121 de Google Chrome sur Windows, Mac et Linux corrige <strong>10 vulnérabilités</strong>. Selon Google, on retrouve parmi les exploitations les plus graves, le fait qu’<strong>un attaquant pourrait exécuter du code arbitraire</strong> dans le contexte du navigateur. Les versions de Google Chrome antérieures à 85.0.4183.121 sont concernées par ces failles de sécurité.</p>
<p>&nbsp;</p>
<h2>Veille sur les vulnérabilités</h2>
<h3><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2020-ALE-020/">CVE &#8211; 2020 &#8211; 1472 &#8211; Vulnérabilté dans Microsoft Netlogon</a></h3>
<p><strong>Score CVSS : 10.0 CRITICAL</strong></p>
<p>L&rsquo;exploitation de cette vulnérabilité peut entraîner une élévation de privilèges sur les contrôleurs de domaine ayant pour conséquence l&rsquo;accès à l&rsquo;ensemble des ressources gérées par les domaines Active Directory.</p>
<h3><a href="https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2020-0922">CVE &#8211; 2020 &#8211; 0922 &#8211; Vulnérabilité d’exécution de code a distance dans Microsoft COM pour Windows</a></h3>
<p><strong>Score CVSS : 8.8 HIGH</strong></p>
<p>Il existe une vulnérabilité permettant l’exécution de code à distance quant à la manière dont Microsoft COM pour Windows traite les objets en mémoire. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter du code arbitraire sur un système cible.</p>
<p>* Component Object Model (COM) est une technique de composants logiciels développée par <a href="https://fr.wikipedia.org/wiki/Microsoft">Microsoft</a> et <a href="https://fr.wikipedia.org/wiki/Digital_Equipment_Corporation">DEC</a>, Utilisée pour mettre en œuvre <a href="https://fr.wikipedia.org/wiki/Object_Linking_and_Embedding">OLE</a> et <a href="https://fr.wikipedia.org/wiki/ActiveX">ActiveX</a>, COM est dépassé depuis 2009 par le <a href="https://fr.wikipedia.org/wiki/Framework_.NET">Framework .NET</a> de Microsoft.</p>
<h3><a href="https://portal.msrc.microsoft.com/fr-FR/security-guidance/advisory/CVE-2020-1380">CVE &#8211; 2020 &#8211; 1380 &#8211; Vulnérabilité d’altération de mémoire dans le moteur de script</a></h3>
<p><strong>Score CVSS : 7.5 HIGH</strong></p>
<p>Il existe une vulnérabilité permettant l’exécution de code à distance quant à la manière dont le moteur de script traite les objets en mémoire dans Internet Explorer. Cette vulnérabilité pourrait altérer la mémoire et permettre à un attaquant d’exécuter du code arbitraire dans le contexte de l’utilisateur actuel.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/10/revue-de-lactualite-par-le-cert-w-septembre-2020/">Revue de l&rsquo;actualité par le CERT-W &#8211; Septembre 2020</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Revue de l&#8217;actualité par le CERT-W &#8211; Mars 2020</title>
		<link>https://www.riskinsight-wavestone.com/2020/04/revue-de-lactualite-par-le-cert-w-mars-2020/</link>
		
		<dc:creator><![CDATA[CERT-W]]></dc:creator>
		<pubDate>Tue, 07 Apr 2020 09:30:17 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[CERT-W]]></category>
		<category><![CDATA[Cybercriminalité]]></category>
		<category><![CDATA[incident response CERT-W]]></category>
		<category><![CDATA[indicators]]></category>
		<category><![CDATA[Newsletter]]></category>
		<category><![CDATA[vulnérabilités]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=12907</guid>

					<description><![CDATA[<p>Veille sur la cybercriminalité Le « Patch Tuesday » de Microsoft le plus conséquent depuis sa création Microsoft a publié le 10/03/2020 des mises à jour afin de corriger pas moins de 115 failles de sécurité affectant ses différents systèmes d&#8217;exploitation Windows...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/04/revue-de-lactualite-par-le-cert-w-mars-2020/">Revue de l&rsquo;actualité par le CERT-W &#8211; Mars 2020</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<figure id="post-12837 media-12837" class="align-none"><img decoding="async" class="size-full wp-image-12837 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/03/WATCH-1.png" alt="" width="1021" height="295" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/03/WATCH-1.png 1021w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/03/WATCH-1-437x126.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/03/WATCH-1-71x21.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/03/WATCH-1-768x222.png 768w" sizes="(max-width: 1021px) 100vw, 1021px" /></figure>
<h2>Veille sur la cybercriminalité</h2>
<h3><a href="https://www.zdnet.com/article/microsoft-march-2020-patch-tuesday-fixes-115-vulnerabilities/">Le « Patch Tuesday » de Microsoft le plus conséquent depuis sa création</a></h3>
<p>Microsoft a publié le 10/03/2020 des mises à jour afin de corriger pas moins de 115 failles de sécurité affectant ses différents systèmes d&rsquo;exploitation Windows et logiciels associés. Parmi ces failles, 26 sont considérées comme « critiques », le niveau de sévérité le plus élevé, et l&rsquo;exploitation de certaines d&rsquo;entre elles permettent d&rsquo;effectuer de l&rsquo;exécution de code à distance et de prendre le contrôle d&rsquo;ordinateurs vulnérables sans aucune action nécessaire de la part des utilisateurs.</p>
<h3><a href="https://threatpost.com/new-mirai-variant-mukashi-targets-zyxel-nas-devices/153982/">Mukashi : la nouvelle variante du tristement célèbre botnet Mirai cible les NAS Zyxel</a></h3>
<p>Le botnet Mukashi effectue des attaques de type brute-force sur des hôtes aléatoires en utilisant différentes combinaisons d&rsquo;identifiants par défaut afin de tenter de s&rsquo;y connecter et d&rsquo;en prendre le contrôle. Or, il cible dorénavant les dispositifs de stockage en réseau (NAS) de Zyxel en exploitant la CVE critique récemment publiée « CVE-2020-9054 » permettant de réaliser de l&rsquo;exécution de code à distance sur la version 5.21 du micrologiciel.</p>
<h3><a href="https://www.undernews.fr/hacking-hacktivisme/cybersecurite-le-coronavirus-devient-le-leurre-le-plus-utilise-de-tous-les-temps.html">Le coronavirus : le leurre le plus utilisé de tous les temps</a></h3>
<p>Durant la crise sanitaire due au COVID-19, le coronavirus devient le leurre le plus utilisé au sein d&rsquo;innombrables attaques de type phishing. En effet, parmi celle-ci, le Internet Crime Complaint Center (IC3) du FBI indique qu&rsquo;il peut s&rsquo;agir de courriels prétendant offrir des informations sur le virus, des kits de test et des potentiels vaccins, ou encore ceux se faisant passer pour des associations caritatives encourageant à faire des dons pour la recherche.</p>
<p>&nbsp;</p>
<h2>Veille sur les vulnérabilités</h2>
<h3><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0684">CVE-2020-0684 &#8211; Vulnérabilité d&rsquo;exécution de code à distance dans Microsoft Windows</a></h3>
<p>Il existe une vulnérabilité d&rsquo;exécution de code à distance dans Microsoft Windows lorsqu&rsquo;un fichier de format .LNK est traité (analysé ou exécuté par exemple). Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait obtenir les mêmes droits que l&rsquo;utilisateur local.</p>
<h3><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3947">CVE-2020-3947 &#8211; Vulnérabilité de déni de service dans VMware Workstation</a></h3>
<p>Certaines versions de VMware Workstation et Fusion contiennent une vulnérabilité de type « use-after-free » dans le service vmnetdhcp. L&rsquo;exploitation réussie de la vulnérabilité peut conduire à réaliser un déni de service du service vmnetdhcp s&rsquo;exécutant sur la machine hôte ou encore exécuter du code sur l&rsquo;hôte.</p>
<h3><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10887">CVE-2020-10887 &#8211; Vulnérabilité de contournement du pare-feu d&rsquo;un routeur TP-Link</a></h3>
<p>Une version du micrologiciel du routeur TP-Link Archer est vulnérable à un contournement sur son pare-feu. Cette vulnérabilité découle d&rsquo;une implémentation insuffisante de filtrage approprié des connexions SSH IPv6, au niveau de la gestion des connexions IPv6. Elle peut être exploitée sans authentification au préalable et permet d&rsquo;effectuer une escalade de privilège avec la possibilité d&rsquo;exécuter du code en tant que « root ».</p>
<p>&nbsp;</p>
<h2>Les indicateurs du mois</h2>
<h3>Top leak &#8211; <a href="https://threatpost.com/millions-guests-marriott-data-breach-again/154300/">Fuite d&rsquo;informations de plus de 5 millions de clients chez Marriott</a></h3>
<p>Les cybercriminels ont réussi à obtenir les identifiants de connexion de deux employés sur un logiciel tiers que les propriétés hôtelières du Marriott utilisent pour fournir des services aux clients. Ainsi, ils ont eu accès à de nombreuses informations sur les clients (noms, prénoms, adresses mails, numéros de téléphone, etc.). C&rsquo;est la seconde grosse fuite constatée pour Marriott depuis 24 mois !</p>
<h3>Top exploit &#8211; <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0796">CVE-2020-0796 &#8211; Vulnérabilité d&rsquo;exécution de code à distance dans le protocole SMB</a></h3>
<p>Il existe une faille dans la manière dont le protocole Microsoft Server Message Block 3.1.1 (SMBv3) traite certaines requêtes, SMB étant un protocole réseau de partage de fichiers, d&rsquo;imprimantes et d&rsquo;autres ressources réseau. En effet, sans authentification au préalable, un attaquant exploitant cette vulnérabilité lui permettrait d&rsquo;exécuter du code à distance non seulement côté serveur mais également côté client.</p>
<h3>Top attack &#8211; <a href="https://www.zdnet.com/article/czech-hospital-hit-by-cyber-attack-while-in-the-midst-of-a-covid-19-outbreak/">Un des plus grands hôpitaux tchèques neutralisé par une cyberattaque</a></h3>
<p>L&rsquo;hôpital universitaire de Brno, en République tchèque, a été frappé par une cyberattaque majeure en plein milieu d&rsquo;une épidémie de COVID-19 forçant l&rsquo;hôpital à arrêter ses ordinateurs et à neutraliser son réseau informatique. Par conséquent, des interventions chirurgicales urgentes ont dû être reportées et des nouveaux patients en phase aigüe transférés vers d&rsquo;autres hôpitaux.</p>
<p>&nbsp;</p>
<h2>Veille sur les versions des logiciels</h2>
<table>
<tbody>
<tr>
<td><strong>Logiciel</strong></td>
<td><strong>Version actuelle</strong></td>
</tr>
<tr>
<td>Adobe Flash Player</td>
<td><a href="https://get.adobe.com/fr/flashplayer/">32.0.0.344</a></td>
</tr>
<tr>
<td>Adobe Acrobat Reader DC</td>
<td><a href="https://get.adobe.com/fr/reader/">2020.006.20042</a></td>
</tr>
<tr>
<td>Java</td>
<td><a href="https://java.com/fr/download/">Version 8 Update 241</a></td>
</tr>
<tr>
<td>Mozilla Firefox</td>
<td><a href="https://www.mozilla.org/fr/firefox/new/">74.0</a></td>
</tr>
<tr>
<td>Google Chrome</td>
<td><a href="https://www.google.com/chrome/browser/desktop/index.html">80.0.3987.163</a></td>
</tr>
<tr>
<td>VirtualBox</td>
<td><a href="https://www.virtualbox.org/wiki/Downloads">6.1.4</a></td>
</tr>
<tr>
<td>CCleaner</td>
<td><a href="https://www.piriform.com/ccleaner/download/standard">5.65.7632</a></td>
</tr>
</tbody>
</table>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/04/revue-de-lactualite-par-le-cert-w-mars-2020/">Revue de l&rsquo;actualité par le CERT-W &#8211; Mars 2020</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Revue de l&#8217;actualité par le CERT-W &#8211; Février 2020</title>
		<link>https://www.riskinsight-wavestone.com/2020/03/revue-de-lactualite-par-le-cert-w-fevrier-2020/</link>
		
		<dc:creator><![CDATA[CERT-W]]></dc:creator>
		<pubDate>Wed, 04 Mar 2020 17:02:12 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[CERT-W]]></category>
		<category><![CDATA[incident response CERT-W]]></category>
		<category><![CDATA[indicators]]></category>
		<category><![CDATA[Newsletter]]></category>
		<category><![CDATA[vulnérabilités]]></category>
		<category><![CDATA[Vulnerabilities]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=12836</guid>

					<description><![CDATA[<p>Veille sur la cybercriminalité La mise à jour de Google Chrome lutte contre la cybercriminalité Google Chrome version 80 prend désormais en charge AES-256 pour les données utilisateur stockées localement. Le changement a eu un impact sur la capacité d&#8217;AZORult...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/03/revue-de-lactualite-par-le-cert-w-fevrier-2020/">Revue de l&rsquo;actualité par le CERT-W &#8211; Février 2020</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<figure id="post-12837 media-12837" class="align-none"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-12837" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/03/WATCH-1.png" alt="" width="1021" height="295" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/03/WATCH-1.png 1021w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/03/WATCH-1-437x126.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/03/WATCH-1-71x21.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/03/WATCH-1-768x222.png 768w" sizes="auto, (max-width: 1021px) 100vw, 1021px" /></figure>
<h2 id="tw-target-text" class="tw-data-text tw-text-large tw-ta" dir="ltr" data-placeholder="Translation"><span lang="fr">Veille sur la cybercriminalité<br />
</span></h2>
<h3><a href="https://www.zdnet.com/article/chrome-80-update-cripples-top-cybercrime-marketplace/"><span lang="fr">La mise à jour de Google Chrome lutte contre la cybercriminalité</span></a></h3>
<p class="tw-data-text tw-text-large tw-ta" dir="ltr" data-placeholder="Translation"><span lang="fr">Google Chrome version 80 prend désormais en charge AES-256 pour les données utilisateur stockées localement. Le changement a eu un impact sur la capacité d&rsquo;AZORult à voler les informations des utilisateurs. AZORult est un malware de profil utilisateur qui est apparu en 2016 en volant de grandes quantités d&rsquo;informations, y compris les mots de passe, l&rsquo;historique de navigation Web, les cookies, etc.</span></p>
<h3><a href="https://www.zdnet.com/article/bouygues-construction-falls-victim-to-ransomware/">Bouygues Construction, victime d&rsquo;un autre ransomware</a></h3>
<p id="tw-target-text" class="tw-data-text tw-text-large tw-ta" dir="ltr" data-placeholder="Translation"><span lang="fr">Bouygues Construction a été victime d&rsquo;une attaque de ransomware. Détectée pour la première fois le 30 janvier, la société a annoncé l&rsquo;attaque sur Twitter quelques jours seulement avant que le groupe MAZE ne se déclare être derrière l&rsquo;attaque.</span></p>
<h3><a href="https://www.forbes.com/sites/daveywinder/2020/02/13/the-fbi-issues-a-powerful-35-billion-cybercrime-warning/">Internet Complain Center reporting (FBI IC3 report)</a></h3>
<p id="tw-target-text" class="tw-data-text tw-text-large tw-ta" dir="ltr" data-placeholder="Translation"><span lang="fr">Le Federal Bureau of Investigation (FBI) a publié le Internet Complaint Center (IC3) signalant une augmentation de 1 300 plaintes par jour. Le rapport montre comment le Business email compromise (BEC) a coûté 1,7 milliard de dollars aux entreprises en 2019. Depuis que les entreprises ont mis en œuvre des campagnes de «volume spam», les attaques deviennent plus sophistiquées et ciblent des individus de grande valeur tels que les PDG et les employés de la finance.</span></p>
<p dir="ltr" data-placeholder="Translation">
<h2 dir="ltr" data-placeholder="Translation">Veille sur les vulnérabilités</h2>
<h3 id="tw-target-text" class="tw-data-text tw-text-large tw-ta" dir="ltr" data-placeholder="Translation"><span lang="fr"><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0688">CVE-2020-0688</a> &#8211; Vulnérabilité d&rsquo;exécution de code à distance dans Microsoft Exchange </span></h3>
<p class="tw-data-text tw-text-large tw-ta" dir="ltr" data-placeholder="Translation"><span lang="fr">Il existe une vulnérabilité d&rsquo;exécution de code à distance dans Microsoft Exchange lorsque le logiciel ne parvient pas à gérer correctement les objets en mémoire («Vulnérabilité de corruption de mémoire dans Microsoft Exchange»).</span></p>
<h3 dir="ltr" data-placeholder="Translation"><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15126">CVE-2019-15126</a> &#8211; Clé de chiffrement nulle pour chiffrer une partie de la communication de l&rsquo;utilisateur</h3>
<p dir="ltr" data-placeholder="Translation">Un problème a été découvert sur les appareils clients Wi-Fi Broadcom. Plus précisément, un trafic chronométré et artisanal peut provoquer des erreurs internes (liées aux transitions d&rsquo;état) dans un appareil WLAN qui conduisent à un chiffrement Wi-Fi de couche 2 inapproprié avec une possibilité conséquente de divulgation d&rsquo;informations par voie aérienne pour un ensemble discret de trafic.</p>
<h3 id="tw-target-text" class="tw-data-text tw-text-large tw-ta" dir="ltr" data-placeholder="Translation"><span lang="fr"><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0022">CVE-2020-0022</a> &#8211; Vulnérabilité Bluetooth critique dans Android </span></h3>
<p class="tw-data-text tw-text-large tw-ta" dir="ltr" data-placeholder="Translation">La pile Bluetooth Android permet aux attaquants de diffuser silencieusement des logiciels malveillants et de voler des données sur les téléphones à proximité en connaissant simplement l&rsquo;adresse MAC Bluetooth de la cible. En conséquence, possibilité de déni de service (DoS), si l&rsquo;appareil fonctionne sous Android 8.0, 8.1 ou 9.0, puis exécution de code à distance (RCE).</p>
<p dir="ltr" data-placeholder="Translation">
<h2 dir="ltr" data-placeholder="Translation">Les indicateurs du mois</h2>
<h3>Top leak : <a href="https://www.infosecurity-magazine.com/news/sports-giant-decathlon-leaks-123/">fuite de 123 millions d&rsquo;enregistrements chez Decathlon</a></h3>
<p>Une mauvaise configuration de la base de données a permis à une équipe de vpnMentor de révéler 123 millions d&rsquo;enregistrements comprenant des informations sur les clients et les employés. Une base de données de plus de 9 Go a été trouvée sur un serveur Elasticsearch non sécurisé, exposant des informations provenant de Decathlon &#8211; Espagne.</p>
<h3 id="tw-target-text" class="tw-data-text tw-text-large tw-ta" dir="ltr" data-placeholder="Translation"><span lang="fr">Top exploit: CVE-2020-6418 &#8211; Faille de confusion dans V8, Google Chrome</span></h3>
<p id="tw-target-text" class="tw-data-text tw-text-large tw-ta" dir="ltr" data-placeholder="Translation"><span lang="fr">Faille de confusion dans V8 (moteur JavaScript utilisé par Google Chrome) permettant l&rsquo;exécution de code arbitraire dans le sandbox du navigateur.</span></p>
<h3 dir="ltr" data-placeholder="Translation">Top attack: <a href="https://www.abc.net.au/news/rural/2020-02-27/ransomware-cyber-attack-cripples-australian-wool-sales/12007912">une cyberattaque paralyse les ventes de laine en Australie</a></h3>
<p id="tw-target-text" class="tw-data-text tw-text-large tw-ta" dir="ltr" data-placeholder="Translation"><span lang="fr">Une attaque de type ransomware a touché plus de 75% de l&rsquo;industrie de la laine en Australie. Le secrétaire du Comité national de vente aux enchères (NASC) a confirmé la compromission de Talman. Talman est le principal fournisseur de logiciels de l&rsquo;industrie.</span></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/03/revue-de-lactualite-par-le-cert-w-fevrier-2020/">Revue de l&rsquo;actualité par le CERT-W &#8211; Février 2020</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
